Cookies schadelijk?
Een reactie uit een tutorial van deze site zette mij aan het denken.
Wouter J zegt namelijk:
Quote:
Er is in bespreking bij de regering dat we toestemming moeten vragen per cookie. Dat is misschien, met oog op de toekomst, handig om te vermelden.
Er zijn al langer inderdaad plannen omtrent cookies, maar ik vraag me nu af: Hoe kunnen cookies nou schadelijk zijn zoals sommige beweren. Ik snap dat ze privacy kunnen schenden omdat je er browser gedrag mee kan tracken.
Weet iemand hier meer over?
Tutorial is heel even offline gezet. Wanneer Wolf Wolf de tutorial heeft geüpdatet zal ik hem weer online zetten.
[/modedit]
Gewijzigd op 06/01/2012 21:07:51 door Niels K
Het komt voort uit beleid van mensen die niet begrijpen waar ze beleid over aan het maken zijn..... Schadelijk is denk ik een groot woord, het gaat puur om het feit dat er een mogelijkheid is dat je prive gegevens worden opgeslagen en door iemand anders kunnen worden gebruikt. Het "verbieden" van cookies lost uiteraard helemaal geen donder op, maar vertel dat de politiek maar eens. Tegelijkertijd moeten providers wel jarenlang jouw gegevens opslaan zodat de overheid zelf kan zien wat je hebt uitgespookt. Ja... vertel mij maar waarom het een wel en het ander niet.
Het is dus allemaal onzin?
Allemaal onzin wil ik niet zeggen, overdreven wetgeving in elk geval wel. Vooral omdat het nul,niks oplost. Wat je zegt, opslaan in een cookie is een medium. Dat kan je ook serverside doen in een database (met ip erbij) en dan is de gebruiker eigenlijk nog verder van huis. Als ik namelijk nu die bak rommel wil legen dan kan ik dat, als het op duizenden servers staat is dat niet meer mogelijk.
En het is ook helemaal niet praktisch. Wat willen ze nu?
http://www.webanalisten.nl/nieuwe-wetgeving-rond-cookies-en-de-impact-op-web-analytics:
De Nederlandse wet laat echter wel ruimte voor browserinstellingen waarbij de gebruiker kan kiezen of hij deze cookies van bepaalde websites altijd wil accepteren. Daarnaast zullen cookies die essentieel zijn voor de gebruikerservaring vrijstelling krijgen van deze wet (denk dan bijvoorbeeld aan cookies die essentieel zijn voor de winkelwagen functionaliteit). Deze regelgeving geldt ook voor telefoons en andere communicatiemiddelen.
Dat betekend dat analytics ook toestemming moet vragen. Dat betekend per site een pop up voor toestemming. Daar zit toch niemand op te wachten?
@Wouter, Dat gaat inderdaad vrij ver. Ik kijk nu welke sites open staan: Facebook, Twitter, PHPhulp, Google Calendar en Youtube. Hoeveel popupjes zouden dat wel niet zijn?
Cookies zijn dus helemaal niet gevaarlijker dan het opslaan van gegevens in een database?
Joris van Rijn op 06/01/2012 18:23:52:
@Erwin, Daar heb je gelijk in! Wat zou dit probleem dan wel oplossen denk je? Ik denk dat er geen oplossing is..
Dat ligt aan hoe je het probleem definieert. Lullig antwoord, maar wel de enige waarheid :-)
Gewijzigd op 06/01/2012 18:27:51 door Erwin H
Voor PHPhulp zijn dat er al 10, ach.. je moet toch ergens op klikken?
@Eddy, 10 cookies en nog steeds kan PHPhulp niet onthouden dat ik ingelogd wil blijven? ;-)
Dat ligt dan echt aan je browser of instellingen? In in Chrome op Mac heb er geen last van.
Straks krijgen we ook nog verplicht een pop-up wanneer we een browser op onze pc starten: "U staat op het punt om een internetverbinding te maken. Bent u op de hoogte van alle mogelijke risico's? Weet u zeker dat u wilt doorgaan?"
De essentie van de voorgestelde maatregel gaat niet over het opslaan van je inlog of je ip-adres of andere minder relevante dingen. Overigens wat ipadres betreft dat wordt meer en meer variabel omndat smartphones heel vaak van ipadres wisselen. De essentie van de maatregel is privacy, men wil voorkomen dat er allerlei informatie over jou wordt verzameld middels je surfgedrag. Op basis van je surfgedrag kan een profiel over jou opgesteld worden. Cookies worden worden hiervoor gebruikt en dat wil men voorkomen. Privacybescherming dus.
Jij noemt dat privacybescherming ik noem het zelfverantwoordelijkheid. Neemt niet weg dat de eenvoud van het uitzetten van cookies in browsers wat transparanter mag.
Daarnaast is het nog de vraag wat er gebeurt met de buitenlandse servers die niets met de Nederlanse wetgeving te maken hebben. Waarom zouden zij toestemming vragen om een cookie te zetten? Wat is het gevolg voor de marktpositie van Nederlandse adverteerders t.o.v. de buitenlandse bedrijven?
Rest nog de vraag waar we de acceptatie van cookies opslaan wanneer de gebruiker geen toestemming geeft? In een cookie? ;-)
Aad B op 06/01/2012 20:10:39:
De essentie van de maatregel is privacy, men wil voorkomen dat er allerlei informatie over jou wordt verzameld middels je surfgedrag. Op basis van je surfgedrag kan een profiel over jou opgesteld worden. Cookies worden worden hiervoor gebruikt en dat wil men voorkomen. Privacybescherming dus.
Dat klopt helemaal, maar cookies verbieden is natuurlijk geen oplossing. Dat is wat ik eerder ook bedoelde met definieer het probleem eerst. Dit probleem, de privacy kan worden geschonden, los je niet op, want zoals eerder al gezegd kan dat vrij eenvoudig met andere zaken worden opgelost.
Wolf Wolf op 06/01/2012 20:40:30:
Onzin en veel te kort door de bocht. Jij als php hobbyist kan het inderdaad beoordelen als zelfverantwoordelijkheid maar de gemiddelde gebruiker die de vraag krijgt cookie toestaan J/N begrijpt daar niets van en is dus de domme sjaak zonder zelfverantwoordelijkheid in jouw visie. Juist daarom wordt er over deze privacy bescherming nagedacht. Dat het wellicht niet oplosbaar is zoals de bovenstaande reactie van Erwin verwoord klopt.@Aad B
Jij noemt dat privacybescherming ik noem het zelfverantwoordelijkheid.
Jij noemt dat privacybescherming ik noem het zelfverantwoordelijkheid.
Gewijzigd op 06/01/2012 21:16:01 door Aad B
Veel partijen houden statistieken bij van verschillende websites. Het is in het algemeen niet duidelijk wat ze bijhouden en hoelang ze het bewaren.
Bijvoorbeeld jij weet niet wat google van jou weet en daar mee doet. Of bijvoorbeeld facebook. Als je niet ingelogd bent wordt je nog steeds door hun gevolgd. Dit is net alsof ze de hele dag iemand met je mee laten lopen om te kijken waar je naartoe gaat en wat je daar doet.
Het idee is dat je eerst toestemming moet geven voordat ze je mogen volgen.
Het uitvoeren van dat beleid is makkelijker dan de meeste denken. Veel grote bedrijven hebben ook servers en vaak zelfs een kantoor in Nederland waardoor ze ook aan de Nederlandse wet moeten voldoen. (Net zoals ze informatie aan de Amerikaanse overheid moeten geven omdat ze ook daar gevestigd zijn)
De acceptatie daarvan kan inderdaad in een cookie. Dit klinkt onlogisch maar hoeft helemaal niet zo te zijn. Er wordt nu een cookie met uniek id opgeslagen (waarmee ze je kunnen volgen)
Maar een cookie genaamd follow is niet uniek. Nee = niet volgen, ja = volgen. Niet gezet = vragen.
Daarnaast zijn de verschillende partijen in overleg voor een http header vanuit je browser zodat je op kunt geven of je gevolgd wilt worden. Als die meegestuurd wordt is het nog duidelijker en hoeft een nieuwe partij niet opnieuw toestemming te vragen.
Ik gebruik zelf ghostery om trackers te blokkeren. Dat zijn momenteel o.a. 412 cookies.
Er is dus een onderscheid tussen cookies die bedoelt zijn voor de data om de website te laten werken (phpsessie, hash om ingelogd te blijven etc) en cookies om je te volgen over de verschillende websites.
Quote:
Ik gebruik zelf ghostery om trackers te blokkeren. Dat zijn momenteel o.a. 412 cookies.
Die gebruik ik ook. Werkt heel goed.
Niels Kieviet op 06/01/2012 21:26:23:
Die gebruik ik ook. Werkt heel goed.
Quote:
Ik gebruik zelf ghostery om trackers te blokkeren. Dat zijn momenteel o.a. 412 cookies.
Die gebruik ik ook. Werkt heel goed.
En het maakt je meteen bewust door hoeveel partijen je gevolgd word
Quote:
En het maakt je meteen bewust door hoeveel partijen je gevolgd word
Te veel.
Heb het net zelf ook geïnstalleerd, is wel grappig om te zien inderdaad. Op PHPhulp worden we dus al door 2 partijen bespied.
AV-programma zal wel gelijk de hik krijgen bij een dergelijke plugin.
Ik heb het nog niet gebruikt, dus ik zal binnenkort ook eens kijken of het wat is.